设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
IE存在风险 Windows 安全漏洞程序代码网上被公布
〖来源:中国计算机报 | 编辑:Cloudy | 浏览:人次〗

    专门利用某一Windows安全漏洞的程序代码已经在网络上被公布,尚未安装补丁程序的用户应尽快安装。

  该攻击程序代码是利用Windows中一个跟VectorMarkupLanguage(VML)文件相关的漏洞,实际漏洞位于vgx.dll的Windows组件中。微软已经在上周于MS07-004安全告示中提供修补档,当时已经传出攻击的消息,只是当时攻击程序代码还没被公布出来。但周二,这份攻击码已经被披露在一个热门的在线安全讨论区中。

  “微软已经得知这个漏洞的攻击程序代码已经遭公布,我们鼓励所有客户应该立即更新最近的安全修补程程序。”微软一位代表表示。

  在被公开前,其它网站也曾出现过可利用该漏洞来进行攻击的程序,但这些程序仅提供给有付费的用户。

  VML漏洞跟微软在九月份修补的一个漏洞很类似(该漏洞也有部分用户遭攻击。)此次漏洞的攻击方式是诱骗网友以IE读取网站上的恶意VML档案即可得逞。

  根据微软的警告,所有近年来的Windows版本只要搭配最近版本的IE(含IE7)都会有风险。唯一的例外的Windows Vista。微软的修补文件可通过自动更新,或微软Microsoft Update网站取得。


录入时间:2007-01-30 09:19:29 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号